Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽

鏈新聞abmedia
DRIFT12.52%
USDC0.03%
ETH-1.12%

Solana 鏈上知名衍生品協議 Drift Protocol 4 月 1 日遭到駭客攻擊,損失約 2.85 億美元,平台鎖倉量(TVL)從事發前的約 5.5 億美元,在事發後驟降至約 2.3 億美元。Drift 團隊隨後發布詳細調查報告,揭露這是一場歷時 6 個月、具備國家級資源支撐的社會工程學攻擊。

6 個月的潛伏:從加密貨幣大會到程式碼倉庫

根據 Drift 的調查,攻擊者早在 2025 年秋季便開始部署。他們以合法量化交易公司的身分,在多個加密貨幣大會上接觸 Drift 的貢獻者,建立了看似真實的職業關係。在長達 6 個月的滲透期間,攻擊者:

建立 Telegram 群組,與 Drift 團隊討論交易策略

以真實資金(超過 100 萬美元)在生態系統 Vault 中建立可信度

在多個國家進行多次工作會議

最終入侵可能透過兩個管道完成:一名貢獻者複製了一個可能利用 VSCode/Cursor 已知漏洞的程式碼倉庫;另一名貢獻者下載了攻擊者以「錢包產品」為名提供的 TestFlight App。

技術手法:Durable Nonce 預簽交易繞過多簽

技術層面,攻擊者使用了 Solana 上的「Durable Nonce」帳戶機制——這是一種允許預先簽署交易、延後執行的功能。攻擊者利用它來預先準備好所有惡意交易的簽名,在取得足夠權限後瞬間執行,留給防禦方極少的反應時間。

攻擊者迅速取得了 Drift 安全委員會的管理權,隨後清空相關資產。Drift 事後強調,所有多簽成員均使用冷錢包,但仍無法阻止攻擊,顯示「當攻擊鎖定人為層面時,即便嚴格的硬體控管也可能被繞過」。

指向北韓 UNC4736:與 Radiant Capital 攻擊同一組人

Drift 表示,以「中高度信心」將此次攻擊歸因於 UNC4736(又名 Citrine Sleet、AppleJeus),一個與北韓政府有關聯的駭客組織。調查指出,事件模式與 2024 年 10 月導致 Radiant Capital 損失 5,800 萬美元的攻擊高度吻合,認為出自同一批行為者。

Circle 遭批評:為何未能即時凍結被盜 USDC?

攻擊後,另一個爭議焦點是 Circle 的反應速度。根據 PeckShield 數據,攻擊者從 Drift 竊走約 7,100 萬美元 USDC,並在將其他被盜資產轉換為 USDC 後,透過 Circle 的跨鏈轉帳協議(CCTP)將約 2.32 億美元的 USDC 從 Solana 橋接至以太坊,使追討難度大幅上升。

知名鏈上調查員 ZachXBT 批評 Circle 行動太慢,並指出一個諷刺的對比:就在攻擊者設置 Durable Nonce 帳戶的同一天(3 月 23 日),Circle 卻在幾分鐘內就凍結了 16 個商業熱錢包,起因是一起美國民事訴訟——但面對規模遠超 9 位數的 DeFi 攻擊,卻沒有同等迅速的行動。

Circle 的回應是:「Circle 是一家受監管的公司,依照制裁規定、執法命令及法院命令合規運作。我們在法律要求的情況下凍結資產,以符合法治原則並保護用戶權利與隱私。」Plume 的法律顧問則呼籲立法機構建立「安全港」機制,讓穩定幣發行人在有合理根據相信資金涉嫌違法時,可以凍結資產而免於民事責任。

對 DeFi 產業的警示

Drift 的公告在業界引發廣泛關注。這起攻擊清楚說明,國家級駭客組織正在對 DeFi 協議發動長達數月的人力情報(HUMINT)行動,而非僅靠技術漏洞。關鍵教訓包括:不要在接觸生產金鑰或多簽的機器上複製外部倉庫、安裝第三方應用或開啟不明連結;裝置與存取權限的隔離必須徹底落實。

這篇文章 Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

加密貨幣市場動能──分析今日表現最佳者,以及投資人情緒的轉變

加密貨幣市場被定義為高度波動且快速演變,提供一個景觀,使得一個新開發的協議有可能在 24 小時內成功或失敗。CoinMarketCap 的今日市場數據揭示了一個引人入勝的趨勢:更廣泛的加密貨幣市

Block Chain Reporter1小時前

Gate合約股票專區將於4月13日首發上線騰訊、小米、美團等5只港股永續合約,支援1-20倍槓桿交易

Gate News 消息,據Gate官方公告,Gate合約股票專區將於2026年4月13日14:00 (UTC+8)首發上線TENCENT(騰訊控股00700.HK)、XIAOMI(小米集團01810.HK)、MEITUAN(美團03690.HK)、KUAISHOU(快手01024.HK)、HKEX(香港交易所00388.HK)永續合約實盤交易,採用USDT結算,支援1-20倍做多和做空操作。 其中,TENCENT合約以騰訊控股為標的,XIAOMI合約以小米集團為標的,MEITUAN合約以美團為標的,KUAISHOU合約以快手為標的,HKEX合約以香港交易所為標的,各合約價格均以USDT計價。

Gate Announcement4小時前

Gate日報(4月13日):CFTC爭取預測市場「專屬監管權」;FBI報告加密詐欺損失113.6億

比特幣從高點回落至71,110美元,美國CFTC主席表示將捍衛對預測市場的監管權。FBI報告顯示2025年加密貨幣詐欺損失達113.6億美元,老年人受害最重。市場短期樂觀,但需注意油價及貨幣政策的影響。

Market Whisper7小時前

今日加密貨幣恐懼與貪婪指數降至 15,市場處於極度恐慌狀態

Gate News 消息,4 月 11 日,Alternative.me 數據顯示,今日加密貨幣恐懼與貪婪指數降至 15,昨日該指數為 16,市場處於「極度恐慌狀態」。

GateNews04-11 00:42

加密產業因地緣政治緊張局勢影響市場表現而動搖不定

加密市場出現 1.14% 的下跌,且比特幣與以太坊小幅上漲。漲幅領先者包括 PEPE 和 IRISnet。DeFi TVL 增加,而 NFT 銷售下滑。值得注意的事件包括 xAI 對科羅拉多州提起訴訟,以及南韓加強加密貨幣監管。

Block Chain Reporter04-10 12:45

Gate日報(4月10日):美財長支持《CLARITY法案》送交川普;WLFI借貸7500萬穩定幣掀恐慌

比特幣短線上漲至71,830美元後回檔,美國財長貝森特推進《CLARITY法案》面臨挑戰,可能影響穩定幣立法。WLFI借出7500萬美元穩定幣引發清算風險。美股因和平談判預期上升,市場情緒樂觀,但資金流動性仍待改善。

Market Whisper04-10 01:37
留言
0/400
暫無留言